|
|
|
¡¤[ÀÚ·á] ÅëÇÕ °³ÀÎÁ¤º¸º¸È£¹ý¾ÈÀÇ ÀÔ¹ýü°è °ËÅä |
ÅëÇÕ °³ÀÎÁ¤º¸º¸È£¹ý¾ÈÀÇ ÀÔ¹ýü°è °ËÅä(Çü»çÁ¤Ã¥¿¬±¸ Á¦ 77È£)ȲÅÂÁ¤ °æ±â´ëÇб³ °æÂûÇàÁ¤Çаú ÀüÀÓ°»ç, ¹ýÇйڻçÁ¤º¸Åë½Å±â¼úÀÇ ¹ß´Þ°ú ÇÔ²² À̸¦ ÀÌ¿ëÇÑ °³ÀÎÁ¤º¸ÀÇ À̵¿°ú À¯ÅëÀÌ È°¹ßÇØÁö¸é¼ °³ÀÎÁ¤º¸ÀÇ À¯Ãâ ¹× ³²¿ë µî °³ÀÎÁ¤º¸¸¦ ÀÌ¿ëÇÑ ºÒ¹ýÇàÀ§°¡ Áö¼ÓÀûÀ¸ |
|
|
¡¤[ÀÚ·á] OWSAP Åé 10 '2010' ¿µ¹®¹öÀü |
±¹Á¦ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¿¬±¸´ÜüÀÎ OWASP(http://www.owasp.org)´Â 19ÀÏ ¿ÃÇØ ÁÖ¿ä À¥ Ãë¾àÁ¡ Ç׸ñÀÎ ¡®OWASP Åé10 2010¡¯ ¿µ¹® Á¤½Ä ¹öÀüÀ» ¹ßÇ¥Çß´Ù. º¸¾ÈÄ¿¹Â´ÏƼ ¡®½ÃÅ¥¸®Æ¼Ç÷¯½º(http://www.securitypl |
|
|
¡¤[ÀÚ·á] »çÀ̹ö º¸¾È¿¡ ´ëÇÑ ±â¾÷ ÀÓ¿øÁøÀÇ °ü½É Àý½Ç |
»çÀ̹ö º¸¾È¹®Á¦¿¡ ´ëÇØ °ü¿©¸¦ ÇÏÁö ¾Ê´Â °íÀ§±Þ ÀÓ¿øµéÀÌ ÀÖ´Â ±â¾÷µéÀº ½É°¢ÇÑ ¹®Á¦¿¡ Á÷¸éÇÒ ¼öµµ ÀÖ´Ù´Â º¸°í¼°¡ ³ª¿Í ´«±æÀ» ²ø°í ÀÖ´Ù. ANSI(American National Standards Institute)ÀÇ ±¹³» º¸¾È Ç¥ÁØ ÇÁ·Î±×·¥ Ã¥ÀÓÀÚ |
|
|
¡¤[ÀÚ·á] ÀÎÅͳÝÄ§ÇØ»ç°í µ¿ÇâºÐ¼® ¹× ¿ùº¸ 2010³â 3¿ù |
Çѱ¹ÀÎÅͳÝÁøÈï¿ø'ÀÎÅͳÝÄ§ÇØ»ç°í µ¿ÇâºÐ¼® ¹× ¿ùº¸ 2010³â 3¿ù'3¿ù µé¾î ¿ú, ¹ÙÀÌ·¯½º, ÇØÅ·½Å°í ó¸® °Ç¼ö µîÀÌ Áö³´Þ¿¡ ºñÇØ ¼ÒÆø °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. KISA ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ´Â 16ÀÏ °ø°³ÇÑ ‘2010³â 3¿ù ÀÎÅÍ³Ý Ä§ÇØ»ç°í µ¿ |
|
|
¡¤[ÀÚ·á] Á¶Á÷¿¡¼ÀÇ Á¤º¸½Ã½ºÅÛ º¸¾È Àü·« ÀνĿ¡ °üÇÑ ¿¬±¸ |
Á¶Á÷¿¡¼ÀÇ Á¤º¸½Ã½ºÅÛ º¸¾È Àü·« ÀνĿ¡ °üÇÑ ¿¬±¸Çѱ¹»çÀ̹öÅ×·¯Á¤º¸ÀüÇÐȸ Á¤º¸º¸¾È³í¹®Áö Á¦9±Ç Á¦3È£ÀúÀÚ: ¹Ú»ó¼ Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø ¿¬±¸¿ø, ¹ÚÃá½Ä ¼¿ï¿©ÀÚ´ëÇб³ Á¤º¸º¸È£Çаú ±³¼öÁ¶Á÷ÀÇ Á¤º¸½Ã½ºÅÛÀ» º¸È£Çϱâ À§Çؼ´Â Àü·«ÀÇ µµÀÔÀÌ ÇʼöÀûÀÌ´Ù. ÇÏÁö¸¸ ±¹ |
|
|
¡¤[ÀÚ·á] ³×Æ®¿öÅ© ±â¹Ý DDoS »çÀ̹ö Å×·¯ ºÐ¼® ¹× ´ëÀÀ ¹æ¾È ¿¬±¸ |
³×Æ®¿öÅ© ±â¹Ý DDoS »çÀ̹ö Å×·¯ ºÐ¼® ¹× ´ëÀÀ ¹æ¾È ¿¬±¸Çѱ¹»çÀ̹öÅ×·¯Á¤º¸ÀüÇÐȸ Á¤º¸º¸¾È³í¹®Áö Á¦9±Ç Á¦ 3È£ÀúÀÚ: ÀÌÁø¼ö, ±èµÎ¿ø, ¹Ú¿øÇü, ±¹±¤È£(¼¿ï»ê¾÷´ëÇб³ »ê¾÷Á¤º¸½Ã½ºÅÛ°øÇаú)ºÐ»ê ¼ºñ½º °ÅºÎ(Distributed Denial of Serv |
|
|
¡¤[ÀÚ·á] ±â¼úÀÌÀü¿¡ ÀÖ¾î¼ÀÇ ±â¼úÀ¯Ãâ ¹æÁö¹æ¾È |
±â¼úÀÌÀü¿¡ ÀÖ¾î¼ÀÇ ±â¼úÀ¯Ãâ ¹æÁö¹æ¾È(Çѱ¹Á¤º¸º¸È£ÇÐȸÁö Á¦19±Ç Á¦5È£)ÀúÀÚ: Àü¿ëÈÖ ´ë±¸°¡Å縯´ëÇб³ ÄÄÇ»ÅÍÁ¤º¸Åë½Å°øÇкΠ±³¼ö»ê¾÷Á¦¾î½Ã½ºÅÛ º¸¾ÈÀ» À§ÇÑ ³×Æ®¿öÅ© ¼³°è ¹× ±¸Á¶¿¡ ´ëÇØ »ìÆìº»´Ù. »ê¾÷Á¦¾î½Ã½ºÅÛÀ» À§ÇÑ ³×Æ®¿öÅ© ±¸Á¶ ¼³°è¿¡¼ Åë»óÀûÀ¸·Î Á¦ |
|
|
¡¤[ÀÚ·á] ±â¼úÀÌÀü¿¡ ÀÖ¾î¼ÀÇ ±â¼úÀ¯Ãâ ¹æÁö¹æ¾È |
±â¼úÀÌÀü¿¡ ÀÖ¾î¼ÀÇ ±â¼úÀ¯Ãâ ¹æÁö¹æ¾È(»ê¾÷º¸¾È ¿¬±¸³íÃÑ)ÀúÀÚ: Á¶Àç¹Î Çѱ¹±â¼ú°Å·¡¼Ò ¿¬±¸¿ø±â¾÷ÀÇ °æÀï·Â °È¸¦ À§ÇÑ ±â¼úÀÌÀü°ú ±â¼úÀ¯Ãâ¹æÁöÀÇ ±¸Á¶Àû °ü°è¿¡ ´ëÇÑ ÁÖ¿ä °æÀï±¹ÀÇ Á¤Ã¥°ú Á¦µµ¸¦ »ìÆìº¸°í ºñ±³ ºÐ¼®Çß´Ù. ´õ ³ª¾Æ°¡ ¿ì¸® »ê¾÷¹ßÀü¿¡ ÀÖ¾î Çʼö |
|
|
¡¤[ÀÚ·á] ³»¿ë ±â¹Ý À¯ÇØ ¸ÖƼ¹Ìµð¾î Â÷´Ü ±â¼ú µ¿Çâ |
³»¿ë ±â¹Ý À¯ÇØ ¸ÖƼ¹Ìµð¾î Â÷´Ü ±â¼ú µ¿Çâ(Çѱ¹Á¤º¸º¸È£ÇÐȸÁö Á¦19±Ç Á¦5È£)ÀúÀÚ: Çѽ¿Ï, Á¤º´È£ Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø Áö½ÄÁ¤º¸º¸È£¿¬±¸ÆÀ ¿¬±¸¿ø, ±è¼¼¹Î, ³ë¿ë¸¸ Çѱ¹°úÇбâ¼ú¿ø ¿µ»óºñµð¿À½Ã½ºÅÛ ¿¬±¸½Ç¸ÖƼ¹Ìµð¾îÀÇ ³»¿ë ºÐ¼®¿¡ ±â¹ÝÀ» µÐ À¯ÇØ ¸ÖƼ¹Ìµð¾î Â÷ |
|
|
¡¤[ÀÚ·á] ºÐ»ê¼ºñ½º°ÅºÎ(DDoS)°ø°Ý ÅëÇÕ ´ëÀÀü°è |
ºÐ»ê¼ºñ½º°ÅºÎ(DDoS)°ø°Ý ÅëÇÕ ´ëÀÀü°è (Çѱ¹Á¤º¸º¸È£ÇÐȸÁö Á¦19±Ç Á¦5È£)ÀúÀÚ: ÃÖ¾ç¼, ¿ÀÁøÅÂ, ÀåÁ¾¼ö Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø º¸¾È°üÁ¦±â¼úÆÀ ¿¬±¸¿ø, ·ùÀçö Ãæ³²´ëÇб³ ÄÄÇ»ÅͰøÇаú ±³¼ö°ú°ÅºÎÅÍ ÇöÀç±îÁö DDoS°ø°ÝÀÌ ¾î¶»°Ô ¹ßÀüÇØ¿Ô´Â Áö ºÐ¼®Çϰí Çö |
|
|
¡¤[ÀÚ·á] ÀÎÅͳݻóÀÇ º»ÀÎÈ®Àμö´ÜÀÎ ¾ÆÀÌÇÉÀÇ È°¼ºÈ ¹æ¾È ¿¬±¸ |
ÀÎÅͳݻóÀÇ º»ÀÎÈ®Àμö´ÜÀÎ ¾ÆÀÌÇÉÀÇ È°¼ºÈ ¹æ¾È ¿¬±¸(Çѱ¹Á¤º¸º¸È£ÇÐȸÁö Á¦19±Ç Á¦5È£)ÀúÀÚ: ÀåÀÎ¿ë ¼øÃµÇâ´ëÇб³ Á¤º¸º¸È£Çаú ¹Ú»ç°úÁ¤, ¿°Èï¿ ¼øÃµÇâ´ëÇб³ Á¤º¸º¸È£Çаú ±³¼öÁ¤º¸Åë½Å±â¼úÀÇ ¹ßÀüÀº ´Ù¾çÇÑ ÀÎÅÍ³Ý À¥¼ºñ½ºÀÇ °³¹ß°ú À̸¦ ÅëÇÑ Æí¸®ÇÑ ¼ºñ½º |
|
|
¡¤[ÀÚ·á] °³¹æÇü ¸ð¹ÙÀÏ È¯°æ¿¡¼ ½º¸¶Æ®Æù º¸¾È±â¼ú |
°³¹æÇü ¸ð¹ÙÀÏ È¯°æ¿¡¼ ½º¸¶Æ®Æù º¸¾È±â¼ú(Çѱ¹Á¤º¸º¸È£ÇÐȸ Á¦19±Ç Á¦5È£)ÀúÀÚ: ±è±â¿µ, °µ¿È£ Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø ÀÎÇÁ¶óº¸È£¿¬±¸ÆÀ ¿¬±¸¿ø¸ð¹ÙÀÏ ³×Æ®¿öÅ© °íµµÈ ¹× ´Ü¸»±âÀÇ ºñ¾àÀûÀÎ ¹ßÀüÀ¸·Î ½º¸¶Æ®Æù º¸±ÞÀÌ È®»êµÇ°í, ½º¸¶Æ®Æù ½ÃÀåÀÇ °æÀï º»°ÝÈ¿¡ µû¸¥ |
|
|
¡¤[ÀÚ·á] Áö´ÉÇü °¨½ÃÄ«¸Þ¶ó µ¿Çâ ¹× ½Ã³ª¸®¿À ¿¬±¸ |
Áö´ÉÇü °¨½ÃÄ«¸Þ¶ó µ¿Çâ ¹× ½Ã³ª¸®¿À ¿¬±¸(Çѱ¹ITSÇÐȸ ³í¹®Áö Á¦8±Ç Á¦4È£)ÀúÀÚ: ÀåÀÏ½Ä ¼¿ï»ê¾÷´ëÇб³ NIDÀ¶ÇÕ±â¼ú´ëÇпø ¼®»ç°úÁ¤, Â÷ÇöÈñ ¼¿ï»ê¾÷´ëÇб³ NIDÀ¶ÇÕ±â¼ú´ëÇпø °âÀÓ±³¼ö, ¹Ú±¸¸¸ ¼¿ï»ê¾÷´ëÇб³ ¸Åü°øÇаú Á¶±³¼ö »ê¾÷ »çȸ°¡ ±Þ¼Óµµ·Î ¹ß |
|
|
¡¤[ÀÚ·á] ¿µ¿ªºÐ¸® ¹× °èÁ¤±ÇÇѰü¸®¸¦ ÅëÇÑ ±â¾÷Á¤º¸ À¯Ãâ¹æÁö |
Çѱ¹»ê¾÷±â¼úÁøÈï¿øÀÌ ÁÖÃÖÇϰí Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ°¡ ÁÖ°üÇÑ »ê¾÷º¸¾È½Ã½ºÅÛ ±¸ÃàÀü·« ¼³¸íȸ(Security Fair 2010) ¹ßÇ¥ÀÚ·áÀÔ´Ï´Ù. ¿µ¿ªºÐ¸® ¹× °èÁ¤±ÇÇѰü¸®¸¦ ÅëÇÑ ±â¾÷Á¤º¸ À¯Ãâ¹æÁö(¹ßÇ¥ÀÚ: ½ÃÅ¥ºê À̱ÔÈ£ ¿¬±¸¼ÒÀå) |
|
|
¡¤[ÀÚ·á] Á¤º¸ÀÚ»ê À¯Ãâ¹æÁö ¹æ¾È |
Çѱ¹»ê¾÷±â¼úÁøÈï¿øÀÌ ÁÖÃÖÇϰí Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ°¡ ÁÖ°üÇÑ »ê¾÷º¸¾È½Ã½ºÅÛ ±¸ÃàÀü·« ¼³¸íȸ(Security Fair 2010) ¹ßÇ¥ÀÚ·áÀÔ´Ï´Ù. Á¤º¸ÀÚ»ê À¯Ãâ¹æÁö ¹æ¾È(¹ßÇ¥ÀÚ: µðÁöÅ»¼¾½º ÃÖÁÖÈ£ ´ëÇ¥ÀÌ»ç) |
|
|
¡¤[ÀÚ·á] ±â¾÷ÀÇ º¸¾Èü°è ¼ö¸³ÀýÂ÷ ¹× ¹æ¹ý |
Çѱ¹»ê¾÷±â¼úÁøÈï¿øÀÌ ÁÖÃÖÇϰí Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ°¡ ÁÖ°üÇÑ »ê¾÷º¸¾È½Ã½ºÅÛ ±¸ÃàÀü·« ¼³¸íȸ(Security Fair 2010) ¹ßÇ¥ÀÚ·áÀÔ´Ï´Ù.±â¾÷ÀÇ º¸¾Èü°è ¼ö¸³ÀýÂ÷ ¹× ¹æ¹ý(¹ßÇ¥ÀÚ: ½É¿µ¼± ÀÎÁ¨½ÃÅ¥¸®Æ¼ ÀÌ»ç) |
|
|
¡¤[ÀÚ·á] ¼º°øÀûÀÎ »ê¾÷º¸¾È½Ã½ºÅÛ ±¸ÃàÀü·« |
Çѱ¹»ê¾÷±â¼úÁøÈï¿øÀÌ ÁÖÃÖÇϰí Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ°¡ ÁÖ°üÇÑ »ê¾÷º¸¾È½Ã½ºÅÛ ±¸ÃàÀü·« ¼³¸íȸ(Security Fair 2010) ¹ßÇ¥ÀÚ·áÀÔ´Ï´Ù. ¼º°øÀûÀÎ »ê¾÷º¸¾È½Ã½ºÅÛ ±¸ÃàÀü·«(¹ßÇ¥ÀÚ: ½ÅÇö±¸ Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ ÆÀÀå) |
|
|
¡¤[ÀÚ·á] 2010 Áֿ俹»ó ¸Ö¿þ¾î À§Çù º¸°í¼ |
¿À´Ã³¯ ¼¼°è¿¡´Â ¹æ´ëÇÑ ¾çÀÇ ¸Ö¿þ¾î(Malware)°¡ ¸ÅÀÏ ¹ß»ýÇØ º¸¾ÈÀ» À§ÇùÇÕ´Ï´Ù. À̵é Áß¿¡´Â ±â´É°ú ¹èÆ÷ÀûÀÎ Ãø¸é¿¡¼ ÁÖ¸ñÇØ¼ ºÁ¾ß ÇÒ ¸Ö¿þ¾îµéÀÌ ÀÖ½À´Ï´Ù. ƯÈ÷ ¹ðÅ·¿ë Æ®·ÎÀ̸ñ¸¶¿Í °°Àº ±ÝÀ¶ÀûÀÎ À§ÇùÀ» °¡Á®¿Ã ¼ö ÀÖ´Â ¸Ö¿þ¾îµéÀº ºÐº°ÇÏ¿© Àû±ØÀû |
|
|
¡¤[ÀÚ·á] ¾ÖÇÃÀÇ ¾ÆÀÌÆù°ú ¾Û½ºÅä¾î Àü·« |
Åë½Å Àü¹® ÄÁ¼³ÆÃ ±â¾÷ ·Î¾Æ±×·ìÀº 7ÀÏ ¾ÆÀÌÆù°ú ¾Û½ºÅä¾î¿¡ ´ëÇÑ ¾ÖÇÃÀÇ Àü·«À» ºÐ¼®ÇÑ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. ½Å±Ô ¹ßÇà º¸°í¼ ¸®½ºÆ®´Â ¾Æ·¡¿Í °°´Ù. 1. AppleÀÌ ÀǵµÇϰí ÀÖ´Â App StoreÀÇ °³¹ß ¿¡ÄڽýºÅÛ ÁøÈ ¹æÇâ ¿¹Ãø°ú ÇâÈÄ Àü¸Á. 2. |
|
|
¡¤[ÀÚ·á] ÇØ¿ÜÀÎÅͳݹðÅ· º¸¾ÈÇöȲ Á¶»çº¸°í¼ |
±ÝÀ¶º¸¾È¿¬±¸¿øÀÌ Á¶»ç, ¹ßÇ¥ÇÑ 'ÇØ¿Ü ÀÎÅͳݹðÅ· º¸¾ÈÇöȲ Á¶»ç º¸°í¼'À¯·´, ¾Æ½Ã¾Æ, ¾Æ¸Þ¸®Ä«, ¿À¼¼¾Æ´Ï¾ÆÀÇ ´ëÇ¥ÀûÀÎ ±¹°¡·Î ¹Ì±¹, ¿µ±¹, ³×´ú¶õµå, È£ÁÖ, ¸»·¹À̽þÆ, ½Ì°¡Æ÷¸£, Áß±¹ µî ±¹°¡º°´ëÇ¥ÀºÇàÀ» ¼±Á¤ÇØ ÀÎÅͳݹðÅ· ¼ºñ½ºÀÇ ·Î±×ÀÎ ¹× °èÁÂÀÌü |
|